• 카테고리

    질문 & 답변
  • 세부 분야

    백엔드

  • 해결 여부

    미해결

SecurityConfig 작성할때 새로운 설정방법으로 해도 안돼요

23.03.17 10:55 작성 조회수 1.94k

2

.authorizeRequests()가 계속 빨간줄로 되는데 어떻게 해야하죠 ...?

답변 2

·

답변을 작성해보세요.

0

@Bean
SecurityFilterChain filterChain(HttpSecurity http) throws Exception {
   return http
         .csrf().disable()
         .sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS)
         .and()
         .formLogin().disable()
         .httpBasic().disable()
         .apply(new MyCustomDsl()) // 커스텀 필터 등록
         .and()
         .authorizeRequests()
         .antMatchers("/api/v1/user/**")
         .access("hasRole('USER') or hasRole('MANAGER') or hasRole('ADMIN')")
         .antMatchers("/api/v1/manager/**")
         .access("hasRole('MANAGER') or hasRole('ADMIN')")
         .antMatchers("/api/v1/admin/**")
         .access("hasRole('ADMIN')")
         .anyRequest().permitAll()
         .and().build();
}
정정모님의 프로필

정정모

질문자

2023.03.17

흠 .. 버전 문제인거 같습니다 시큐리티 버전 6.0.2 입니다

image

둘 다 확인해보셔요!!

정정모님의 프로필

정정모

질문자

2023.03.20

둘 다 해봤는데 동일하게 로그인 화면으로 납치 됩니다...

v2 , v3 보면 antMatchers 로 되어 있는데 버전업그레이드 되면서 authorizeRequests -> authorizeHttpRequests 으로 antMatchers -> requestMatchers 으로 변경된걸로 아는데 그걸로 수정해봐도 안되네요

 

1.JPG

정정모님의 프로필

정정모

질문자

2023.03.21

extends 해제 후 정상 작동 확인 됐습니다.

0

넵 ㅎ

정정모님의 프로필

정정모

질문자

2023.03.17

저렇게 하면 빨간줄은 안나오고 작동은 되는데 계속 login 화면으로 납치 됩니다 .
permitAll(); 까지만 입력해도 동일해요